• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Расследование SlowMist: Как кража средств затрагивает пользователей Solana

user avatar

от Giorgi Kostiuk

8 часов назад


Расследование компании SlowMist выявило уязвимость в открытом проекте 'Solana-pumpfun-bot' на платформе GitHub, которая привела к краже криптовалюты из кошельков пользователей.

Причины кражи средств

Расследование началось 2 июля 2025 года после обращения жертвы, чей кошелек пострадал из-за использования уязвимого проекта. Пользователь загрузил софт, который содержал malicious-код, следовательно, его активы были украдены и переведены на биржу FixedFloat.

Подозрения в адрес автора проекта

Автор проекта стал основным подозреваемым в расследовании. Хакер подделал оригинальный проект, чтобы заставить людей загрузить вредоносный код. По ходу исследования была найдена зависимость 'crypto-layout-utils', которая была удалена из официального источника NPM. Автор также подозревается в управлении несколькими GitHub-аккаунтами для распространения вредоносных программ.

Тенденции в криптохакерстве

Эксперты SlowMist отмечают, что хотя техники хакерства не изменились значительно, их хитрость возросла. Глава операций SlowMist, Лиза, заявила, что наблюдается рост фальшивых расширений браузеров и мошеннических аппаратных кошельков. Она подчеркнула, что хакеры всё чаще прибегают к социальному манипулированию для подрыва безопасности пользователей.

Инцидент с 'Solana-pumpfun-bot' подтверждает необходимость повышения бдительности пользователей криптовалютных сервисов и их готовности к новым формам мошенничества.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Инвестиции Ondo Finance и Pantera Capital в токенизацию реальных активов на $250 миллионов

chest

Компания Ondo Finance и Pantera Capital анонсировали инвестиции в $250 миллионов, направленные на токенизацию реальных активов.

user avatarGiorgi Kostiuk

Jane Street Group получил запрет на участие в торговле в Индии из-за опасений регулятора

chest

SEBI запретила Jane Street Group от торговли на индийском рынке ценных бумаг, что может повлиять на ликвидность и ценообразование.

user avatarGiorgi Kostiuk

Крипто-пресейлы: обсуждение на рынок в июле 2025 года

chest

В июле 2025 года крипто-пресейлы Neo Pepe и Best Wallet вызывают интерес, определяя новые тенденции на рынке.

user avatarGiorgi Kostiuk

Новые функции Binance Pay для упрощения крипто-платежей

chest

Binance представила новые функции для упрощения крипто-транзакций, поддерживая более 300 криптовалют.

user avatarGiorgi Kostiuk

Законодательство о стейблкоинах и будущее криптоиндустрии

chest

Прогнозы экспертов о росте криптоиндустрии до 20 триллионов долларов благодаря новому законодательству о стейблкоинах.

user avatarGiorgi Kostiuk

Законодательство Трампа: Что известно о «Большом красивом законе»

chest

Конгресс США принял законопроект «О большом красивом законе», который может изменить экономический ландшафт страны.

user avatarGiorgi Kostiuk
dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.